Kritieke kwetsbaarheid in Lovense maakt het mogelijk om elk e-mailadres te stelen

jul 29, 2025

Lovense, het bedrijf dat bekendstaat om zijn op afstand bedienbare seksspeeltjes, bevat een kritieke kwetsbaarheid waardoor hackers willekeurige e-mailadressen kunnen achterhalen en stelen.

De kwetsbaarheid werd ontdekt door een ethische hacker met de naam BobDaHacker:

“Het begon toen ik iemand dempte in de Lovense-app. Dat was alles. Maar toen ik de API-respons zag, dacht ik… wacht eens even, is dat een e-mailadres? Waarom staat dat daar?”, schrijft hij in zijn blogpost.

Volgens onderzoek van Cybernews is de kwetsbaarheid niet alleen extreem eenvoudig te misbruiken, maar wijst het ook op een groter beveiligingsprobleem binnen de Lovense-app. Hackers kunnen encryptiesleutels achterhalen en daarmee e-mailadressen van gebruikers en zelfs toegang tot gelinkte Lovense-accounts verkrijgen.

Hoewel de fout meer dan 14 maanden geleden al bij Lovense werd gemeld, heeft het bedrijf nog steeds geen adequate maatregelen genomen om gebruikersgegevens te beschermen of de kwetsbaarheid op te lossen. Hierdoor blijven gebruikers kwetsbaar voor datadiefstal, phishing en doxxing-aanvallen.

Neem je online veiligheid terug

 

  • Onbreekbare encryptie
  • Echte online privacy
  • Wereldwijd servernetwerk
  • Onbeperkt apparaten
  • Grenzeloos streamen
  • 24/7 Nederlandse ondersteuning

Ook interessant